摘 要:對目前國內(nèi)城軌所采用的NFC手機支付、二維碼過閘、生物識別、無感支付等各種新型支付方式的應用探討分析后,指出未來城軌支付方式的發(fā)展趨勢。
關鍵詞:NFC手機支付;二維碼;生物識別;無感支付
“十三五”期間,城軌交通進入快速發(fā)展新時期,2017年中國城軌交通全年累計完成客運量184.8億人次,比上年增長23.9億人次,增幅為14.9%,充分突顯了城軌交通超大規(guī)??土鞯募⑿?。近年來國內(nèi)城市軌道交通不斷探索和應用移動支付為主的新型支付方式,新型支付方式可以從減少單程票采購制作成本、減少車站售票設備配置數(shù)量、降低車站現(xiàn)金票款的繳交難度等方面全面降低運營成本,新型支付方式大致分為NFC手機支付、二維碼支付、生物識別技術和無感支付。新的支付方式主要采用虛擬票取代實體票,支持預充值方式和綁定賬戶后付費方式,形式上表現(xiàn)為“無卡過閘,異步扣款”。新型支付方式不僅要把進出站檢票時間控制在較短時間內(nèi),還要兼顧交易安全性和系統(tǒng)安全性。
一、NFC手機支付
NFC手機支付是一種把手機變成虛擬卡的卡模擬技術,是一種近場高頻無線通信技術,允許設備間點對點非接觸式數(shù)據(jù)交互,由非接射頻RFID技術演變而來。NFC設備靠近非接讀卡器后NFC設備進入工作狀態(tài),NFC設備與讀卡器根據(jù)APDU協(xié)議建立交互,讀卡器將敏感數(shù)據(jù)發(fā)給NFC設備的安全載體進行處理,NFC設備將響應數(shù)據(jù)發(fā)給讀卡器。
(一)電子現(xiàn)金方式
電子現(xiàn)金方式是根據(jù)PBOC3.0標準,把銀行卡數(shù)據(jù)寫入手機SIM卡或安全芯片SE,支持軌道交通復合消費應用,軌道交通擴展應用文件可記錄進出站信息,需要預先從銀行主賬戶向電子現(xiàn)金圈存一定金額,乘客直接刷手機進出站并完成脫機扣款,使用效果相當于手機交通卡,目前上海、寧波都已實現(xiàn)這種方式。
(二)主機卡模擬HCE技術
HCE技術的優(yōu)勢在于它能夠解決NFC設備安全載體的硬件問題,安全載體是由軟件來實現(xiàn)的。HCE通過安卓操作系統(tǒng)服務實現(xiàn)的,可在系統(tǒng)后臺運行不需要調(diào)出用戶界面就可刷手機進出站。HCE可同通過臨時授權或臨時密鑰支持脫機交易,手機APP可通過過程文件記錄進出站信息。廣州地鐵開通的地鐵云卡就是采用HCE技術。
(三)ODA信用消費技術
乘客使用手機模擬銀行卡直接進出站并延遲扣款,不需要聯(lián)機到后臺進行賬戶認證,根據(jù)進出站交易配對結算票款。容易產(chǎn)生單邊交易,進出站交易不匹配不能結算票款。通常采用車站級服務器或云端服務器控制用戶的進出站狀態(tài),需要對所有車站進行網(wǎng)絡改造,改造難度大、后臺壓力較大、票務優(yōu)惠策略邏輯處理難度較大。目前廣州地鐵和上海磁浮線都已開通ODA應用。
(四)升級版ODA信用消費技術
升級版ODA方式是對ODA信用消費技術的優(yōu)化,在手機SE中開通自由讀寫區(qū),建立記錄文件寫入開通記錄和交易記錄,主要可避免產(chǎn)生單邊交易不能配對進出站記錄的問題。目前上海地鐵已完成相關標準的研究制定和技術儲備。
(五)四種技術分析
電子現(xiàn)金方式因與硬件安全載體捆綁,需要與移動運營商或手機廠商合作,開通手續(xù)較為繁瑣,用戶門檻和限定較多,不利于大面積推廣。HCE技術脫離了硬件安全載體,以軟件的方式解決了安全載體的問題,但認證信息和密鑰信息存儲在NFC設備內(nèi)存中,容易被復制,對交易安全有一定影響。HCE技術只用于安卓系統(tǒng),影響用戶的推廣。ODA信用消費技術體現(xiàn)了“脫機刷卡,延遲聯(lián)機扣款”的特點,容易產(chǎn)生單邊交易不能結算票款。升級版ODA方案解決了進出站記錄配對的問題,但IOS系統(tǒng)不能開通自由讀寫區(qū),用戶群體受到限定。
二、二維碼支付
二維碼支付是指用戶使用第三方支付APP在售票設備上購票,或是用地鐵APP綁定銀聯(lián)或第三方支付賬戶在地鐵進出站刷碼過閘。
(一)二維碼刷碼購兌票
乘客在手機端使用第三方支付展示二維碼,在云購票機上刷碼支付購買車票?;蚴怯脙镀倍S碼在售票設備上兌換車票,以實現(xiàn)線上購票線下兌票。這是一種線下(Offline)對線上(Online)的購票方式,手機端可離線,設備端必選在線,售票設備對二維碼聯(lián)機認證后完成出票。這種技術在廣州、杭州等多個城市實現(xiàn)應用,上海地鐵云購票機也已在商業(yè)旅游景點站和交通樞紐站上線。
(二)二維碼掃碼購票
乘客在TVM設備上選擇車站信息后,TVM設備通過ACC向第三方支付平臺申請二維碼數(shù)據(jù),并在屏幕上展示二維碼,乘客用第三方支付APP掃碼支付,第三方支付平臺通過ACC向TVM設備發(fā)送出票通知,TVM完成出票。ACC采集TVM設備上傳的交易數(shù)據(jù),與第三方支付平臺結算票款。這種“主掃付”的方式相對于“被掃付”的方式,可減少硬件改動,只需要軟件優(yōu)化就可實現(xiàn)主掃支付。目前掃碼購票已在上海地鐵部分站點試運行。
(三)聚合碼掃碼購票
乘客在TVM設備上選擇站點信息后,TVM設備屏幕展示聚合的二維碼,乘客使用銀聯(lián)APP或第三方支付APP支付掃碼購票。TVM設備根據(jù)購票信息,向ACC申請聚合碼數(shù)據(jù),并在屏幕上展示聚合碼。乘客用銀聯(lián)APP或第三方支付APP掃碼后,手機客戶端訪問后臺服務器,服務器根據(jù)APP信息,將交易送往對應支付系統(tǒng),支付完成后通知TVM設備出票。聚合碼掃碼購票只需要接入聚合碼支付平臺,目前這種方式已在上海地鐵部分站點實現(xiàn)應用。
(四)二維碼過閘
手機二維碼刷碼過閘,按手機端和閘機端是否聯(lián)機,可分為脫機配對、聯(lián)機刷碼、聯(lián)機回寫和雙脫機回寫四種方式。
1.脫機配對
手機端聯(lián)機或脫機,閘機端處于脫機狀態(tài),采用信用消費方式,手機端生成二維碼,進出站后二維碼不刷新進出站狀態(tài),后臺對進出站交易配對。容易產(chǎn)生單邊交易,配對不成功,造成票款損失。西安、無錫、福州、南昌、大連、蘇州采用這種方式。
2.聯(lián)機刷碼
手機端聯(lián)機或脫機,閘機端需要聯(lián)網(wǎng),乘客用手機二維碼刷碼進出站,閘機聯(lián)機對后臺賬戶進行認證,二維碼不刷新進出站狀態(tài)。聯(lián)機認證對車站網(wǎng)絡要求高,交易速度較慢,影響通行能力,只適用于客流較少線路。目前北京、深圳、杭州、成都、寧波等城市采用聯(lián)機認證的方式。
3.聯(lián)機回寫
手機端和閘機端都需要聯(lián)網(wǎng),乘客用手機生成二維碼刷碼進出站,閘機通過網(wǎng)絡改寫二維碼進出站狀態(tài),對車站網(wǎng)絡要求較高,大客流通行對移動基站不堪重負。該技術已在青島、南寧實現(xiàn)應用。
4.雙脫機回寫
閘機端和手機端都無需聯(lián)網(wǎng),閘機通過藍牙回寫技術,把進出站信息寫入二維碼。雙脫機回寫方案采用脫機安全認證技術,車站網(wǎng)絡沒有要求,整個進出站時間控制在半秒以內(nèi)。支持地鐵復合消費,解決“一碼多進”、“一碼多出”的難點,避免產(chǎn)生單邊交易,是一種等同于刷卡的過閘方式。目前該技術已在上海地鐵全網(wǎng)實現(xiàn)應用,長沙、武漢也采用這種方式。
(五)四種技術分析
二維碼刷碼購票的方式對設備硬件改動較大,采用TVM設備與第三方支付系統(tǒng)直連模式,對車站網(wǎng)絡要求較高。二維碼掃碼購票可減少TVM設備硬件投入,只需通過軟件優(yōu)化就可實現(xiàn)互聯(lián)網(wǎng)購票。云購票機和掃碼購票的方式,系統(tǒng)接入第三方支付系統(tǒng)調(diào)試的工作量較大,聚合碼掃碼購票的方式只需接入一家聚合碼支付平臺,地鐵只需與一家結算平臺結算票款??傮w而言,云購票機、掃碼購票、聚合碼購票的方式,通過實體票進出站,不能減少車站TVM設備的配置數(shù)量,不能降低單程票采購、制作、管理、流失的運營成本。
二維碼過閘方案中,脫機配對的方式,不能控制二維碼進出站狀態(tài),容易造成進出站交易配對不成功。聯(lián)機刷碼的方式,進出站時間較長,不能適應城軌大客流通行的特點。聯(lián)機回寫的方式,對車站網(wǎng)絡要求較高,必須保證網(wǎng)絡通信較好,否則無法進出站。雙脫機回寫方案,采用脫機安全認證技術,檢票速度不受網(wǎng)絡條件影響,安全性高、交易速度快、支持城軌階梯票價,把二維碼等于同于實體卡,降低票務處理難度。
三、生物識別技術
生物識別是指利用人體生理特征或行為特征,進行身份鑒別的技術,包括掌靜脈識別、指紋識別、人臉識別、虹膜識別、聲紋識別等。生物識別技術與互聯(lián)網(wǎng)技術相結合,將成為城軌創(chuàng)新支付方式的重要推動力。隨著人工智能技術的不斷成熟,生物識別的準確率將大幅提高,生物識別技術將廣泛應用于各種認證和智能終端。生物識別技術不僅可以改善乘客的支付體驗,還可提高城軌的安防水平。
生物特征是人體所固有的不可復制的唯一性,不易丟失、復制、盜用,具有高安全性。生物識別系統(tǒng)對生物進行取樣,提取唯一特征,將該特征數(shù)字化并組合成特征模板。交互認證時,識別系統(tǒng)再次獲取生物特征,與特征模板進行比對,根據(jù)匹配結果鑒別身份。其中,因生物特征穩(wěn)定性高,人臉識別、掌靜脈識別、虹膜識別將表現(xiàn)出極大優(yōu)勢。
上海地鐵正在研究刷臉過閘的應用,乘客開通時需提供人臉圖像,并在手機APP上完成實名認證和代扣簽約。后臺向公安系統(tǒng)驗證身份信息,并將人臉信息保存在云服務器上。云服務器將人臉信息、手機APP賬戶號、身份證號等信息下發(fā)到指定站點。車站需設置一臺人臉識別前端服務器,過閘前乘客需確認手機APP在前臺運行,閘機與手機建立藍牙連接獲取用戶ID,乘客接近閘機掃臉,閘機提取人臉特征并將人臉數(shù)據(jù)和用戶賬戶號上送到前端服務器,前端服務將交易記錄上送到ACC,ACC通過云端將進出站信息回寫到手機APP中,并上送交易記錄結算票款。該方案中,需用到手機APP作為電子標簽,且使用人數(shù)受到限定,上海地鐵正對掃臉過閘方案進行優(yōu)化。
上海APM線特殊人群專用通道已應用掌靜脈識別技術,通過掌靜脈識別特殊人群,方便特類人群乘坐地鐵外,降低了冒用證件的票務處理難度。今后,上海地鐵漢中路、諸光路等智慧車站還將實現(xiàn)特類人群使用掌靜脈識別乘地鐵。上海地鐵未來還將探索生物識別技術,利用生物特征作為虛擬車票的過閘研究。
四、無感支付
無感支付,又可理解為不刷卡支付,在停車場、高速公路收費、無人超市等領域已實現(xiàn)應用。用戶在手機APP中將車牌號與銀行卡綁定,通過對車牌自動識別,從綁定的銀行卡賬戶上自動扣除費用,促進了“智慧出行”的發(fā)展。
在城軌交通領域,今后可探索利用藍牙技術實現(xiàn)“無刷卡過閘”這一無感支付方式。乘客接近閘機時,閘機與手機建立藍牙連接,自動識別賬戶號、復合消費文件及安全認證等信息,將地鐵消費信息通過藍牙通信寫入手機APP中,并從手機APP綁定的銀行卡賬戶或第三方支付賬戶中自動扣除費用。
五、今后發(fā)展趨勢
互聯(lián)網(wǎng)技術的日新月異為城軌票務云支付的改革創(chuàng)新發(fā)展提供廣闊平臺,使用電子虛擬票取代實體票已成為業(yè)內(nèi)共識,也是城軌票務發(fā)展的必經(jīng)之路。
(1)NFC手機支付今后將主要采用卡模擬技術,具體形式為使用“手機PAY-升級版ODA”方案或者“手機APP-HCE技術-token授信”方案,綁定銀行卡并加載城軌行業(yè)應用信息,進出站脫機支付。NFC手機支付可完善銀行卡在城軌的受理環(huán)境,避免銀行卡換卡、電子現(xiàn)金在特定設備上圈存余額等問題。
(2)二維碼支付對手機沒有硬件要求,只要是智能手機都支持二維碼支付。二維碼過閘支付將不斷適應城軌客流密度高、快速通行的特征,帶回寫功能的脫機二維碼更符合城軌運營實際需求。二維碼支付系統(tǒng)建設一要注重標準化,二要與其它交通行業(yè)互聯(lián)互通。APP專用文件和藍牙回寫技術結合使用,可實現(xiàn)交通部二維碼在城軌應用。過閘信息存儲在APP專用文件內(nèi),閘機通過藍牙讀寫專用文件計算票價,解決后臺匹配交易、負荷大的缺點。脫機二維碼在上海有大規(guī)模運營的成熟經(jīng)驗,總體效果平穩(wěn)可靠。二維碼支付體系標準化建設,有利于推動跨行業(yè)、跨區(qū)域的互聯(lián)互通。
(3)NFC手機支付和二維碼支付都屬于移動支付,生物識別和無感支付不需要用到手機直接支付,具有廣闊應用前景。現(xiàn)階段單一的生物識別很難滿足城軌快速支付的要求,上海城軌的人臉識別只是在車站門禁系統(tǒng)中實現(xiàn)應用,生物識別和電子標簽相融合的多重識別識別技術將成為今后發(fā)展方向。無感支付未來將利用手機APP把虛擬賬戶關聯(lián)實體賬戶,自動識別用戶ID,并在關聯(lián)的實體賬戶中自動扣除費用。
國內(nèi)很多城軌都在圍繞互聯(lián)網(wǎng)技術加緊前瞻性布局,爭相進入人工智能和云支付的新時代,準確把握新型支付方式發(fā)展趨勢,有助于城軌票務系統(tǒng)建設科學統(tǒng)籌與頂層設計,整體提高城軌智能化水平和信息化建設水平。
參考文獻:
[1]張聰,幸永紅,周劍.HCE移動支付技術在城市軌道交通中的應用.現(xiàn)代城市軌道交通,2018,7.
[2]張甲文.NFC移動支付技術在地鐵自動售檢票系統(tǒng)中的應用.鐵道通信信號,2016,12.
[3]李鵬飛,淡美俊,姚宇顫.生物識別技術綜述.電子制作,2018,10.
作者簡介:龔迥(1982-),男,漢族,浙江杭州人,工程碩士,中級職稱,研究方向:軌道交通AFC系統(tǒng)支付新技術。